Inhaltsverzeichnis
  1. UniGetUI 3.3.5 2
  2. Zwei kritische Schwachstellen in Azure-nahen Diensten 3
  3. AnyDesk 9.6.1 4
  4. Oracle VM VirtualBox 7.2.2 5
  5. Visual Studio Code 1.105.0 6
  6. XMedia Recode 3.6.1.8 7
  7. GPL Ghostscript 10.06.0 8
  8. List auf Sylt, Westerland 2025 Sep 9
  9. Bandizip 7.40 10
  10. Microsoft Windows 11 10.0.26100.6584 11
  11. DisplayLink Graphics 12.0.367.0 12
  12. Microsoft Visio 16.0.19127.20192 13

UniGetUI 3.3.5

Name:

UniGetUI

Version: 3.3.5
Beschreibung: Grafische Benutzeroberfläche (ehemals WingetUI) für die Microsoft Softwareverteilung Winget (Powershell), die ab Windows 10 22H2 in Windows integriert ist. Listet alle Software, installierte Software und verfügbare Updates auf.
Lizenzgeber: Marti Climent
Support-E-Mail: support@unigetui.com
Support-Telefon:
Lizenz-Art: GPL-Lizenz, kostenfrei
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Herstellerseite: https://github.com/marticliment/WingetUI
Bewertung: 6   6 von 10
Listen-ID: 552

Zwei kritische Schwachstellen in Azure-nahen Diensten

Im Rahmen des Patchday im September 2025 wurden zwei besonders kritische veröffentlicht, die Azure-nahe Komponenten betreffen. Organisationen, die Azure Automation oder Azure AD Connect (Entra ID Synchronisation) einsetzen, sollten dringend handeln.

CVE-2025-29827 – Azure Automation Runbook Execution Engine

Betroffene Komponente:
Azure Automation Runbook Execution Engine, insbesondere bei Einsatz von Hybrid Worker Nodes oder lokal ausgeführten Runbooks.

Risiko:
Ein lokal authentifizierter Angreifer kann manipulierte Runbooks nutzen, um Systemrechte zu erlangen.

Erforderlicher Patch:

  • Sicherheitsupdate KB50329827 für Windows Server 2019/2022 auf Hybrid Worker Nodes.
  • Aktualisierung der Runbook Engine über das Azure Portal oder PowerShell (Update-AzAutomationAccount).

Empfohlene Maßnahmen:

  • Runbooks auf verdächtigen Code prüfen.
  • Audit-Logs aktivieren.
  • Least-Privilege-Prinzip für Runbooks durchsetzen.

CVE-2025-29972 – Azure AD Connect (Entra ID Synchronisation)

Betroffene Komponente:
Azure AD Connect, das für die Synchronisation zwischen lokalem Active Directory und Azure AD (Entra ID) verwendet wird.

Risiko:
Ein Angreifer kann durch manipulierte Synchronisationsprozesse administrative Rechte erlangen.

Erforderlicher Patch:

  • Sicherheitsupdate KB50329972 für Azure AD Connect (mindestens Version 2.1.20.0).
  • Aktualisierung des Azure AD Connect Health Agent über Microsoft Update oder manuell.

Empfohlene Maßnahmen:

  • Sync-Konten auf unnötige Rechte prüfen.
  • Multi-Faktor-Authentifizierung (MFA) aktivieren.
  • Audit-Logs für Synchronisationsaktivitäten aktivieren.

Fazit

Die beiden Schwachstellen zeigen, wie wichtig es ist, auch Cloud-nahe Dienste wie Azure Automation und Azure AD Connect regelmäßig zu patchen und abzusichern. Unternehmen sollten die genannten Updates zeitnah installieren, idealerweise innerhalb von 7 Tagen nach Veröffentlichung, wie es auch in internen Sicherheitsrichtlinien empfohlen wird.


AnyDesk 9.6.1

Name:

AnyDesk

Version: 9.6.1
Beschreibung: Bildschirm-Fernsteuer-Software, mit einem Rechner über das Internet verbinden und Remote-Support leisten oder Geräte fernbedienen. Etwa 10 EUR pro Monat. Alternative: VPN-Verbindung und (UltraVNC oder Bordmittel RDP-Remoteverbindung) — bitte deinstallieren bzw. kündigen, seit Ende 2023 gibt es Sicherheitslücken in den Verbindungsservern. Downloadlink daher entfernt!
Lizenzgeber: AnyDesk Software GmbH
Support-E-Mail: support@anydesk.com
Support-Telefon: 0711 217 246 705
Lizenz-Art: Mietlizenz Subscription
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD | bitte deinstallieren
Bewertung: 1   1 von 10
Listen-ID: 509

Oracle VM VirtualBox 7.2.2

Name:

Oracle VM VirtualBox

Version: 7.2.2
Beschreibung: Alternative Client Virtualisierung (Hypervisor), sofern kein Client-Hyper-V (ab Windows 10 Pro) zur Verfügung steht, ansonsten nicht erforderlich
Lizenzgeber: Oracle
Support-E-Mail: support@oracle.com
Support-Telefon: 0800 724 024
Lizenz-Art: GPL-Lizenz, kostenfrei
Lizenzquelle: im Installationspaket
Installations-Ziele: bitte deinstallieren
Herkunft: Internet
Herstellerseite: https://www.virtualbox.org/wiki/Downloads
Bewertung: 4   4 von 10
Listen-ID: 513

Visual Studio Code 1.105.0

Name:

Visual Studio Code

Version: 1.105.0
Beschreibung: schlanke, alternative Programmieroberfläche und Werkzeuge von Microsoft zum Erstellen von Anwendungen und mobile Apps. Unterstützt verschiedene Programmiersprachen wie C#. Die Community-Version ist kostenlos.
Lizenzgeber: Microsoft Corporation
Support-E-Mail: support@microsoft.com
Support-Telefon: 0800 808 8014
Lizenz-Art: kostenfrei auch kommerziell
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Herstellerseite: https://code.visualstudio.com/download
Bewertung: 9   9 von 10
Listen-ID: 572

XMedia Recode 3.6.1.8

pic
Name:

XMedia Recode

Version: 3.6.1.8
Beschreibung: Videodateien und Audiodateien konvertieren und umwandeln in Zielformate. DVD-Tonspuren oder Audio-Tracks in MP3 umwandeln. Ergänzung und Alternative zu Avidemux Schnittprogramm. Stapelverarbeitung (Batch) möglich. Enthält aktuelles FFMPEG und zlib 1.3.1. Portable 64-Bit Version als Download empfohlen.
Lizenzgeber: Sebastian Dörfler
Support-E-Mail: support@xmedia-recode.de
Support-Telefon:
Lizenz-Art: kostenfrei auch kommerziell
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Installationsart: Deploy, Repack
Herstellerseite: https://www.xmedia-recode.de/download.html
Bewertung: 9   9 von 10
Listen-ID: 243

GPL Ghostscript 10.06.0

Name:

GPL Ghostscript

Version: 10.06.0
Beschreibung: Erzeugen von PDF-Dateien aus Postscript, wird von vielen Programmen wie Paint.net (PSD-Dateien und EPS-Dateien Filter) und PDF-Druckern und den Business Central NST und Batchservern für Wasserzeichen benutzt, meist die 64-Bit-Version, in Ausnahmen die 32-Bit-Version (je nach Client Anwendung 64 oder 32 Bit wählen), Sicherheitsupdates besonders wichtig, da viel genutzte Software.
Lizenzgeber: GNU Affero General Public License
Support-E-Mail: support@ghostscript.com
Support-Telefon:
Lizenz-Art: GPL-Lizenz, kostenfrei
Lizenzquelle: im Installationspaket
Installations-Ziele: Server | Client oder AVD
Herkunft: Internet
Installationsart: Deploy
Herstellerseite: https://ghostscript.com/releases/gsdnld.html
Bewertung: 7   7 von 10
Listen-ID: 74

List auf Sylt, Westerland 2025 Sep

Transportmittel: a207-2012pb
Teilnehmer: DHP
Jahr: 2025 (Donnerstag, 11. September 2025)
Dauer: 8   8 Tage (Übernachtungen)
Land: Deutschland (DE)  
Landinfo: Euro (EUR)  83.797.985  Berlin  4.890.363  357.386 km²  2.962 m  +49  Germany (Europe)  DE
Ziele: List auf Sylt   Westerland (54,9079 8,30326) OSM-Karte  
Hotel, Infos: (H: A-Rosa Grand Spa Resort List *****S, R: HP Dünenrestaurant, A: A207, V: Aufguss-Zeremonien: Minze/Eukalyptus/Geranie/Maracuja/Honig/Zeder/Zitrone/Rosmarin)
Fz-Details:
Beschreibung: Promenade Richtung List wieder offen, Dünenzugänge auch. / Zi. 368 großes Zimmer – gut abdunkelbar – 55 Zoll-TV mit HDMI – HBBTV – 3 Saunen/2 Dampfbäder/Meerwasser-Pool mit Außenpool – 2 Mineralwasser – 3 Saftschorlen im Zimmer – Bademantel – Hausschuhe
Post-ID: 1385
Bewertung: 10   10 von 10

Bandizip 7.40

Name:

Bandizip

Version: 7.40
Beschreibung: Alternative Archivsoftware. 7-Zip reicht für die meisten Anwendungen vollkommen aus. Bitte deinstallieren
Support-E-Mail: support@bandizip.com
Support-Telefon:
Lizenz-Art: Freemium
Installations-Ziele: bitte deinstallieren
Herkunft: Internet
Bewertung: 1   1 von 10
Listen-ID: 547

Microsoft Windows 11 10.0.26100.6584

pic
Name:

Microsoft Windows 11

Version: 10.0.26100.6584
Beschreibung: Neuste Windows Version (64-Bit), 24H2 Germanium Release (Großes Update mit Inplace-Migration, dauert etwa eine Stunde) mit Funktionsupdates (hinter dem Punkt). Aktualisierung am 2. Dienstag im Monat (Sicherheit) und 2 Wochen später (Fehlerkorrekturen und kleinere neue Funktionen), planmäßige Regel-Upgrades 1x pro Jahr immer im Herbst. Highlights: Neue Benutzeroberfläche, mehr Mausklicks, unkomfortable Kontextmenüs, Widget-Bereich mit Werbung. touchfreundlich. Erfordert UEFI/Secure Boot/TPM 2.0/SSE 4.2, Prozessor i5/8Gen. Ältere Hardware wird nicht unterstützt bzw. blockiert. Downloadlink ISO mit aktuellen Updates: Deskmodder.
Lizenzgeber: Microsoft
Support-E-Mail: support@microsoft.com
Support-Telefon: 0800 808 8014
Lizenz-Art: Lizenzsoftware oder Subscription
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Installationsart: Deploy
Herstellerseite: https://www.deskmodder.de/blog/2024/04/27/windows-11-24h2-26100-iso-esd-deutsch-english/
JA   Link geprüft am: Di 09.09.2025
Bewertung: 8   8 von 10
Listen-ID: 416

DisplayLink Graphics 12.0.367.0

pic
Name:

DisplayLink Graphics

Version: 12.0.367.0
Beschreibung: Software und Treiber für Dockingstationen. Viele USB3 und Thunderbolt-Dockingstations (z. B. von Raidsonic, Targus) nutzen den Displaylink Chipsatz. Windows 10 erkennt ihn und installiert einen eigenen Treiber, der extrem langsam und nicht performant ist. So liefert die Netzwerkkarte nur rund 300MBit. Mit dem Chip-Hersteller (Synaptics) Treiber und der Einstellungen-Software von DisplayLink (R) wird die Verbindung und das Bild selbst bei Anschluss eines UHD Geräts flüssig.
Lizenzgeber: Synaptics Inc
Support-E-Mail: support@displaylink.com
Support-Telefon: 0800 328 077
Lizenz-Art: kostenfrei auch kommerziell
Lizenzquelle: im Installationspaket
Installations-Ziele: Client oder AVD
Herkunft: Internet
Installationsart: Deploy
Herstellerseite: https://www.displaylink.com/downloads/windows
Bewertung: 8   8 von 10
Listen-ID: 392

Microsoft Visio 16.0.19127.20192

pic
Name:

Microsoft Visio

Version: 16.0.19127.20192
Beschreibung: Zeichensoftware aus der Office-Reihe von Microsoft: Netzwerkpläne, Organigramme grafisch (nur Microsoft 365 Visio Plan 2 enthält die installierbare App. Es gibt Kaufversionen Visio Standard oder Pro 2024 (Supportlaufzweit: 5 Jahre). Die Updateversion ist identisch mit der Build-Nummer von Microsoft 365. Nur bei der Volumenversion (LTSC) ist die Build-Zahl geringer, da die dritte zahl keine Updates bekommt.
Lizenzgeber: Microsoft
Support-E-Mail: support@microsoft.com
Support-Telefon: 0800 808 8014
Lizenz-Art: Lizenzsoftware oder Subscription
Lizenzquelle: auf der Internetseite
Installations-Ziele: Client oder AVD
Herkunft: Internet
Installationsart: Deploy, Repack
Herstellerseite: https://www.microsoft.com/de-de/microsoft-365/visio/flowchart-software
Bewertung: 9   9 von 10
Listen-ID: 135